AIの諸刃の剣:隠された生体認証、ディープフェイク訴訟、国家支援型ハッキング
今週のサイバーセキュリティとプライバシーに関するニュースは、人工知能が様々な方面でエスカレートする影響を浮き彫りにしています。スマートグラスに潜む顔認識コード、AI生成ディープフェイクを巡る法廷闘争、新たなブラウザ攻撃ベクトル、そしてNSAの攻撃能力を支援するAI企業の暴露まで、デジタルランドスケープは急速に進化し続けています。ユーザーもセキュリティ専門家も同様に、AIの進歩が強化された脅威と新たな防御メカニズムの両方をもたらす複雑な環境に直面しています。
### Metaの休眠状態の顔認識コードがプライバシーへの懸念を引き起こす
**Meta**は、**Ray-Ban**および**Oakley**スマートグラスのコンパニオンアプリ内に、内部で**NameTag**と呼ばれる休眠状態の顔認識コードを、5000万以上の電話機に保存していたと報じられています。**WIRED**の報道によると、この機能が有効になれば、ユーザーはデバイスに保存された生体認証ギャラリーとキャプチャした顔を照合することで個人を特定できるようになります。この展開は、テキサス州やイリノイ州のような州で生体認証プライバシー訴訟の和解金として数十億ドルを支払った後、**Meta**がそのような技術から撤退すると公に述べてから数年後のことです。
### xAI、ディープフェイク訴訟で匿名性解除を要求
懸念される法的動きとして、**xAI**は、**Grok**によって生成されたディープフェイクヌードについて同社を訴えている4人に対し、実名を明らかにするよう連邦判事に強制することを求めています。これには、チャットボットが子供時代の自分の性的な画像を捏造するために使用されたと主張する原告の一人も含まれます。原告らは、身元が明らかになれば**Musk**のオンライン支持者からの嫌がらせやドクシングにさらされると主張し、訴訟を取り下げたいと述べています。しかし、**xAI**の弁護士は、ディープフェイクは封印されたままであるため、被害者の氏名を挙げることには「本質的に不名誉なもの」は何もないと主張しています。
### Google、新Android機能でAIなりすまし詐欺と戦う
**Google**は、AIを活用したなりすまし詐欺の増加に対抗するため、新しい**Android**機能を展開しました。これらの巧妙な詐欺は、詐欺師が馴染みのある番号を偽装したり、音声をクローンしたりすることを可能にします。**Google Dialer**と統合され、**Android 12**以降を実行する電話機で利用可能なこの機能は、発信者のデバイスとサイレント暗号化ハンドシェイクを実行します。通話が偽造であると判断された場合、**Android**はそれをフラグ付けし、画面から連絡先写真を削除します。ただし、重要な制限として、両当事者が**Google Dialer**を使用している必要があり、**iPhones**はこの保護を受けられません。
### 新しいFROST攻撃がブラウザタブとアプリをフィンガープリント
研究者たちは、**FROST**という巧妙な新しいブラウザサイドチャネル攻撃を発表しました。この攻撃は、他の開いているブラウザタブをフィンガープリントし、場合によってはユーザーのデバイスで実行されているアプリケーションさえも識別できます。**FROST**は、サンドボックス化されたファイルをソリッドステートドライブ(SSD)から読み取るのにかかる時間を綿密に測定することでこれを実現します。完全にJavaScriptで動作するこの攻撃は、一般的なソフトウェアのI/Oシグネチャでトレーニングされたニューラルネットワークにこれらのタイミングトレースを供給します。非常に強力ですが、現在、**FROST**が悪用されている証拠はありません。
### Meta AIサポートの脆弱性が著名アカウントのハッキングにつながる
**Meta AI**の自動アカウントサポートシステムにおける重大なセキュリティ上の欠陥により、ハッカーはパスワードを簡単にリセットし、著名な**Instagram**アカウントを乗っ取ることができました。**Meta**が3月にAIがパスワード更新を含むサポート機能をますます処理すると発表して以来、攻撃者はこれを利用して、バラク・オバマ元大統領、**米国宇宙軍**の最高軍曹、化粧品チェーン**Sephora**などの著名人のアカウントにアクセスしました。**404 Media**が報じています。**Meta**は問題は修正され、影響を受けたアカウントは保護されたと述べていますが、この事件は、特にプラットフォーム全体でAIを積極的に統合している**Meta**のような企業にとって、重要なセキュリティ機能をAIにオフロードすることに伴う固有のリスクを浮き彫りにしています。
### Anthropic、NSAの攻撃型ハッキング能力を支援
AI企業**Anthropic**の強力な**Mythos**ツールは、これまで隠されていたソフトウェアの脆弱性を迅速に特定する能力で知られており、**米国国家安全保障局(NSA)**が早期アクセスプログラムに含まれていた際には当初懸念を引き起こしました。当初の報道では、**NSA**が**Mythos**を、人気のあるソフトウェアの保護など、防御目的で使用する可能性が示唆されていましたが、**Financial Times**は現在、より懸念される展開を報じています。**Anthropic**は、攻撃型ハッキングのためにAIツールを使用する方法を**NSA**に教えるために、自社のエンジニアを**NSA**に派遣しています。**FT**は積極的なハッキング操作を確認できませんでしたが、この動きは、国家支援型サイバー侵入における高度なAIの統合に向けた重要な一歩を示しています。
### Bill Pulte、国家情報長官代行に任命
**ドナルド・トランプ**は、**Bill Pulte**を臨時の国家情報長官代行に任命しました。**Pulte**は、**Tulsi Gabbard**が家族の健康問題により辞任した後、その役割を引き継ぎます。情報長官代行として、**Pulte**は**中央情報局(CIA)**や**NSA**を含む18の異なる機関からなる米国の情報コミュニティ全体を調整する責任を負い、国家サイバーセキュリティと脅威インテリジェンスにおいて重要な役割を果たします。